Mai multe instituţii publice şi private din România, atacate cu un malware care fură date financiare
Postat la: 29.10.2020 | Scris de: ZIUA NEWS

O serie de entităţi publice şi private din România au fost puternic afectate de valuri succesive de atacuri cu malware-ul de tip bancar Emotet, în ultimele luni, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), într-o alertă publicată, joi, pe propria pagină de internet.
Emotet este un malware de tip bancar, ce infectează computerele care folosesc sistemul de operare Microsoft Windows, prin intermediul link-urilor sau al ataşamentelor malspam infectate (ex.: PDF, DOC etc.). Malware-ul este un troian cunoscut, descoperit în urmă cu aproximativ şase ani, mai întâi în Europa şi mai apoi în SUA. Conform experţilor CERT-RO, virusul se activează pe computerul unui utilizator cu intenţia de a fura date financiare.
"CERT-RO a observat în ultimele luni o persistenţă, iar în ultimul timp o creştere a volumului atacurilor care vizează infectarea cu malware-ul de tip bancar Emotet. Atacurile nu au o ţintă clară prestabilită şi vizează atât utilizatori obişnuiţi, cât şi instituţii publice sau organizaţii private. Ce face Emotet? Vorbim despre un troian care încearcă să extragă detalii financiare de pe dispozitivele infectate.
Este important de ştiut fapul că acest tip de atac poate fi evitat dacă se respectă o igienă de securitate minimală. Pentru că atacul se propagă prin e-mail, utilizatorii trebuie să fie vigilenţi, să verifice în sursa mesajului adresa exactă de unde provine, iar dacă încă au suspiciuni să verifice informaţia cu expeditorul. Totodată, utilizatorii trebuie să evite accesarea link-urilor şi ataşamentelor din mail-urile suspecte, înainte de a le scana cu o soluţie de securitate.
În acelaşi timp, subliniem importanţa adoptării unei rutine de securitate care cuprinde actualizarea frecventă a sistemului de operare şi a software-ului folosit pe dispozitive, efectuarea unor back-up-uri (copii de siguranţă) a fişierelor şi configurarea corectă a instrumentelor cu care ne conectăm la internet (ex: router). În cazul în care au fost infectaţi, să se adreseze CERT-RO la numărul de urgenţă 1911 sau adresa de e-mail [email protected]", a declarat Mihai Rotariu, purtător de cuvânt al CERT-RO.
În acest moment, există trei modalităţi prin care se poate infecta PC-ul/reţeaua cu acest malware de tip bancar, în toate cazurile pornindu-se de la un mail tip spam: e-mail de tip spam, cu un ataşament ce conţine macro-uri care descarcă malware; e-mail de tip spam cu ataşament ce conţine macro-uri, dar fişierul maliţios este inclus într-o arhivă cu parolă (parola este comunicată în textul mail-ului, pentru ca victima să îl poată dezarhiva); e-mail de tip spam care are inclus în text un link, care odată accesat va ajunge să infecteze dispozitivul cu malware.
Pe acest fond, CERT-RO are şi câteva recomandări pentru evitarea atacurilor cu Emotet. "Fiţi atenţi atunci când verificaţi e-mail-urile primite, în special cele care conţin ataşamente! Emotet este încă activ, se propagă prin intermediul e-mail-ului şi vizează deopotrivă persoane fizice, instituţii publice sau companii private. În cazul în care aveţi suspiciuni legate de veridicitatea informaţiei din mail, verificaţi autenticitatea informaţiilor oferite de presupusul expeditor direct cu acesta, utilizând alt canal de comunicare (preferabil telefonul).
Înainte de a face o acţiune care ar putea dăuna, scanaţi cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online (ex: Virus Total) link-urile sau ataşamentele suspecte din căsuţa dvs. de mail. Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii", subliniază experţii. O altă informaţie importantă este aceea că scanarea cu antivirus nu este suficientă pentru a preveni infectate terminalului cu Emotet. Malware-ul nu este uşor de identificat şi interceptat, deoarece eludează de multe ori soluţiile antivirus convenţionale.
"Este un virus polimorf, codul se schimbă uşor pentru a evita detectarea de către scanerele de malware bazate pe semnături. De asemenea, Emotet detectează când rulează pe o maşină virtuală. Deîndată ce este înregistrat un mediu sandbox, programul intră în modul stand-by şi nu ia nicio acţiune dăunătoare în acel moment.
Utilizatorilor li se recomandă să implementeze filtre la gateway-ul de e-mail pentru a înlătura e-mail-urile cu indicatori cunoscuţi de spam sau malware şi pentru a bloca adresele IP suspecte din firewall. E-mailurile suspecte trebuie raportate departamentului IT pentru izolare şi investigare. Verificaţi periodic regulile contului de e-mail, care pot fi setate pentru redirecţionarea automată a tuturor mesajelor, ceea ce ar putea duce la o scurgere de date, dacă există o infecţie", se arată în informarea CERT-RO.
În acelaşi timp, pentru a se proteja eficient împotriva Emotet, utilizatorilor le este recomandat să se concentreze în principal pe poarta principală de acces a malware-ului şi anume comunicarea prin e-mail. Totodată, orice actualizare de securitate implementată trebuie instalată imediat pentru sistemele de operare, programele antivirus, browserele web, clienţii de e-mail şi programele de tip Office.
La fel, este imperios necesară operaţiunea de backup regulat al datelor, în special a celor esenţiale, iar accesul la reţeaua companiei ar trebui monitorizat continuu de către cei responsabili din Departamentele IT, deoarece astfel se poate determina în timp util dacă a apărut o infecţie cu Emotet.În plus, se recomandă dezactivarea serviciilor inutile, inclusiv a Remote Desktop Protocol (RDP), tehnologia care ne permite lucrul de la distanţă, precum şi asigurarea routerelor, întrucât Emotet poate exploata reţele Wi-Fi nesigure pentru a răspândi malware-ul.
O verificare pentru a vedea dacă dispozitivul a fost deja infectat cu Emotet se poate face cu ajutorul instrumentului de detectare şi dezinfectare disponibil pe GitHub: https://github.com/JPCERTCC/EmoCheck. Un alt instrument online, care se axează pe scanarea adreselor de e-mail sau a domeniilor, este disponibil aici: https://www.haveibeenemotet.com, iar tutorialul de utilizare, produs de către echipa CERT-RO poate fi vizionat la adresa https://www.facebook.com/CERT.RO/videos/330312408067561.
DIN ACEEASI CATEGORIE...
-
Românii, pe primul loc în UE la incapacitatea de a-și permite un set de bunuri sau activități sociale
Cea mai mare pondere a persoanelor care s-au confruntat cu privațiuni materiale și sociale severe a fost inregistrata in ...
-
„Un miracol de la Dumnezeu". Comunitatea ortodoxă română, la prima slujbă în catedrala proaspăt cumpărată în Dublin
Episcopia Ortodoxa Romana a Irlandei și Islandei a achiziționat recent propria Catedrala Episcopala, o biserica anglican ...
-
Cum poate fi păcălită Inteligența Artificială ca să nu fure datele utilizatorilor. Poze banale pot conţine comenzi invizibile pentru AI
Un simplu wallpaper descarcat de pe internet ar putea fi suficient pentru a compromite un computer pe care ruleaza un ag ...
-
Eticheta alimentară, tot mai greu de descifrat. Cum au fost înlocuite alimentele naturale cu subproduse chimice
În goana dupa supraproducție la prețuri cat mai mici, industria alimentara a fost nevoita sa combine chimia cu buc ...
-
Sondaj: Ce spun românii despre politica externă a lui Nicușor Dan. Donald Trump, în topul încrederii. Cum ar trebui să se implice România în războiul din Ucraina
Sondajul, realizat de Avangarde in perioada 8-14 septembrie 2025 arata percepțiile romanilor asupra direcției țarii, lid ...
-
Mesaje creștine misterioase descoperite într-un oraș din Biblie: Dezvăluie secrete din Cartea Apocalipsei
Cartea Apocalipsei, ultima carte din Biblie, descrie viziuni despre vremurile din urma și mesaje de la Iisus Hristos cat ...
-
Cine sunt câștigătorii și pierzătorii după explozia inflației. Guvernul și unele industrii cheie merg pe plus, în timp ce pentru alții urmează o perioadă de cumpănă
Institutul Național de Statistica a transmis zilele acestea ca inflația anuala a urcat in august la 9,9%, de la 7,84% in ...
-
Educatoare acuzată de maltratare, după ce a lipit gura copiilor cu bandă adezivă. „Doar așa ascultă porcii ăștia"
O educatoare de la o gradinița din Germania este acuzata ca a agresat copiii și ca le-a lipit gura cu banda adeziva. Inc ...
-
De ce NU trebuie să mănânci ouă fierte tari, mai ales după 40 de ani
Ouale sunt unul dintre cele mai populare și accesibile alimente din bucataria noastra. Sunt nutritive, bogate in protein ...
-
Turnul Babel reloaded: O structură gigantică, cât înălțimea a trei Turnuri Eiffel suprapuse, se înalță pe malul Mării Roșii. Ce se știe până acum despre proiectul care uimește planeta
O structura de proporții colosale se inalța treptat pe malul Marii Roșii: Jeddah Tower. Avand o inalțime proiectata de p ...
-
A fost arestat celebrul escroc de pe Tinder: Bărbatul a împins femei spre gânduri suicidale și datorii uriașe
Celebrul „escroc de pe Tinder" a fost arestat de autoritațile georgiene, potrivit presei israeliene. Shimon Yehuda ...
-
Un bucureștean a intrat în depresie din cauza alergiei și a dat foc unui câmp cu ambrozie. Acum a fost arestat și riscă să facă închisoare
Un barbat de 63 de ani, suspectat ca ar fi incendiat intenționat vegetația uscata pe un teren extravilan care leaga Capi ...
-
Kremlinul forțează un conflict deschis: NATO este în război cu Rusia!
Alianta Nord-Atlantica este implicata de facto in razboiul impotriva Rusiei, a declarat purtatorul de cuvant al Kremlinu ...
-
Startup-ul lui Sam Altman dedicat longevității testează o pastilă pentru o minte mai tânără si pentru combaterea demenței
La carma Retro Biosciences, o companie care este, in esența, terenul de joaca al lui Sam Altman pentru experimentarea de ...
-
SUA lansează un program pilot pentru accelerarea implementării taxiurilor aeriene
Administrația Trump a anunțat un nou program pilot pentru accelerarea implementarii taxiurilor aeriene, in contextul in ...
-
Inginerii americani dezvoltă un motor nuclear cu uraniu lichid pentru călătorii interplanetare
O echipa de cercetatori de la Universitatea Ohio State a dezvoltat un concept inovator de propulsie spațiala care ar put ...
-
Un șofer beat a blocat două ambulanțe și i-a bătut pe medici cu o rangă. Agresorul a scos și un pistol
Un barbat beat a blocat cu mașina doua ambulanțe aflate in misiune și i-a batut pe medici. Agresorul a lovit și martorii ...
-
"Nobelul american" pentru medicină, obținut de un român pentru o terapie inovatoare care a salvat viața a zeci de mii de pacienți din întreaga lume
O terapie inovatoare pentru fibroza chistica, dezvoltata de echipa condusa de romanul Paul Negulescu, ii aduce acestuia ...
-
Omenirea în criză de bebeluși: declinul natalității se accelerează și schimbă viitorul lumii
În Istanbul, medicul obstetrician Furkan Kayabasoglu privește cu ingrijorare schimbarile pe care le vede zilnic in ...
-
Evreii hasidici, în conflictul cu "țara bananieră" Moldova. România devine poarta de intrare spre Ucraina
Cu mai puțin de doua saptamani inainte de Roș Hașana 2025 (23-24 septembrie), discuțiile Israel-Republica Moldova pentru ...
-
Lovitură majoră pentru Ucraina: Starlink a căzut pe toată linia frontului
Serviciul de internet prin satelit Starlink a incetat sa functioneze pe toata linia frontului din Ucraina, un incident c ...
-
Vaticanul adună marii gânditori ai lumii pentru a influența dezvoltarea inteligenței artificiale înaintea primului concert pop din istoria statului
Vaticanul a reunit un amestec eclectic de ganditori și artiști muzicali in incercarea de a influența atat dezvoltarea in ...
-
Tu esti o marfa pe un raft: Gmail primește un spațiu dedicat pentru a urmări toate achizițiile tale
Google lanseaza o actualizare majora pentru Gmail. Compania pregatește populara aplicație de e-mail pentru valul de cump ...
-
Ce a spus Leon al XIV-lea despre Elon Musk în primul interviu de când a devenit papă. Suveranul pontif critică pachetele uriașe de compensare din corporații
Papa Leon al XIV-lea a criticat pachetele de compensare din corporații care le ofera directorilor executivi salarii mult ...
-
Descoperire uimitoare: Un tratament pentru diabet ar încetini procesul de îmbătrânire
Un medicament utilizat in mod obisnuit pentru tratarea diabetului zaharat de tip 2 ar putea avea si efecte anti-imbatran ...
-
Pentagonul dezvoltă „sânge inteligent" pentru utilizare în condiții de luptă
Agenția pentru Proiecte de Cercetare Avansata in Domeniul Apararii a SUA (DARPA) a lansat un nou program experimental nu ...
-
10 lucruri pe care mecanicii nu le-ar face niciodată cu propria lor mașină: "Reparația devine mult mai costisitoare"
Mașina ta poate fi una dintre cele mai scumpe și importante investiții pe care le vei face vreodata, dar mulți dintre no ...
-
Compania care deține publicațiile Rolling Stone dă în judecată Google pentru rezumatele AI care „fură" conținut și duce la pierderea de audiență și venituri
Penske Media Corporation (PMC), compania care deține publicații celebre precum Rolling Stone și The Hollywood Reporter, ...
-
Japonia: Numărul persoanelor de peste 100 de ani se apropie de o sută de mii - Cum de trăiesc japonezii atât de mult
Numarul persoanelor din Japonia cu varsta de 100 de ani sau mai mult a crescut la un nivel record de aproape 100.000, a ...
-
Înălţarea Sfintei Cruci, sărbătoarea cinstită prin post aspru şi pelerinaje. Semnificație, obiceiuri și tradiții
Înaltarea Sfintei Cruci, cea mai veche dintre sarbatorile crestine, aduce aminte de patimile si moartea Mantuitoru ...
comentarii
Adauga un comentariuAdauga comentariu